A Romênia enfrenta uma das maiores crises cibernéticas já registradas em sua administração pública após um invasor comprometer os sistemas da Agência Nacional de Cadastro e Registro Imobiliário (ANCPI), apagar a base de dados do registro de imóveis e interromper temporariamente praticamente todas as transações imobiliárias do país. O impacto foi imediato: cartórios deixaram de emitir certidões, vendas de imóveis não puderam ser autenticadas e registros de hipotecas ficaram suspensos porque o sistema nacional de cadastro permaneceu indisponível. Segundo a própria ANCPI, trata-se do incidente técnico mais grave da história da instituição.
De acordo com o site Cybernews, o invasor teria conseguido acesso utilizando credenciais válidas, mapeado a infraestrutura interna e, após uma tentativa frustrada de extorsão, apagado dados e sistemas, incluindo documentos internos, credenciais de funcionários e uma cópia dos servidores GitLab que armazenavam o código-fonte de aplicações utilizadas pela agência. Também há relatos de que os backups conectados à rede foram atacados para dificultar a recuperação do ambiente.
Apesar da gravidade do incidente, a ANCPI afirma que possui cópias de segurança armazenadas em locais separados, o que permitiria restaurar os dados. A agência informou que está reconstruindo sua infraestrutura antes de recolocar os serviços em operação e ressaltou que as circunstâncias do ataque continuam sob investigação.
Um detalhe que chama atenção é que o acesso inicial teria ocorrido com credenciais legítimas, e não por meio da exploração de uma vulnerabilidade divulgada publicamente. Em ataques desse tipo, o uso de contas válidas costuma dificultar a detecção pelos sistemas de segurança, já que as atividades podem parecer operações autorizadas até que a movimentação do invasor dentro da rede seja identificada.
Também é importante separar fatos confirmados das alegações do criminoso. A existência de documentos internos, credenciais e de uma cópia dos servidores GitLab foi divulgada pelo próprio invasor e reproduzida por veículos especializados. Já a extensão exata dos dados efetivamente exfiltrados e apagados ainda não foi confirmada de forma independente pelas autoridades romenas. Uma análise técnica
O episódio reforça a importância de manter backups offline, isolados da rede principal, em infraestruturas críticas. Quando as cópias de segurança permanecem acessíveis pelos mesmos sistemas comprometidos, invasores podem destruí-las ou criptografá-las, tornando a recuperação muito mais lenta. No caso romeno, a existência de backups armazenados separadamente pode evitar uma perda permanente das informações, embora a normalização dos serviços ainda dependa da reconstrução completa da infraestrutura.



